漏洞信息详情
Article Friendly 'filename' 参数本地文件包含漏洞
漏洞简介
Article Friendly的脚本admin/index.php中存在目录遍历漏洞,当禁止magic_quotes_gpc时,远程攻击者可以借助可以借助filename参数中的\"..\"读取任意文件。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.articlefriendly.com/index.html
参考网址
来源: XF
名称: articlefriendly-index-file-include(56598)
链接:http://xforce.iss.net/xforce/xfdb/56598
来源: BID
名称: 38461
链接:http://www.securityfocus.com/bid/38461
来源: MISC
链接:http://www.packetstormsecurity.com/1002-exploits/articlefriendly-lfi.txt
来源: SECUNIA
名称: 38715
链接:http://secunia.com/advisories/38715
来源: OSVDB
名称: 62624
链接:http://osvdb.org/62624
受影响实体
- Articlefriendly Article_friendly:5.14:-:Pro<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...